Algo extraño en el inicio de sesion de usuarios

25/05/2006 - 09:11 por jirm | Informe spam
Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta hoy.

Me he dado cuenta de que al asignar unos scripts en el inicio de sesion a
los usuarios, estos no se ejecutan.
Tampoco se aplican las GPO´s asignadas.

Todo parece ir bien y los usuarios inician sesion sin problemas, tampoco se
aprecia ningun aviso en el visor de sucesos del servidor.
El recurso compartido SYSVOL está correcto y contiene tanto los scripts como
la carpeta de directivas. Está compartido y accesible desde cualquier usuario.

A que puede ser debido?

Alguna sugerencia para ver por donde comenzar a mirar?
Gracias.

Preguntas similare

Leer las respuestas

#1 Rafael E. Villaseñor Jofré
25/05/2006 - 15:45 | Informe spam
Hola...
Verifica los permisos de lectura y ejecución sobre el mismo.
Es un error común escribir el SCRIPT en el escritorio del server y luego
copiarlo en el repositorio del server.
Esto hace que las ACL de seguridad del archivo, en este caso el SCRIPT, al
estar en el mismo volumen sean transportados a la carpeta de destino.

La ruta es: C:\WINDOWS\SYSVOL\sysvol\dominio.local\scripts
Si fuera esto, basta con entrar a las propiedades de la carpeta SCRIPTS y en
"SEGURIDAD\opciones avanzadas" seleccionar el último box de abajo y
reemplazarás las ACL en los documentos contenidos.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta hoy.

Me he dado cuenta de que al asignar unos scripts en el inicio de sesion a
los usuarios, estos no se ejecutan.
Tampoco se aplican las GPO´s asignadas.

Todo parece ir bien y los usuarios inician sesion sin problemas, tampoco
se
aprecia ningun aviso en el visor de sucesos del servidor.
El recurso compartido SYSVOL está correcto y contiene tanto los scripts
como
la carpeta de directivas. Está compartido y accesible desde cualquier
usuario.

A que puede ser debido?

Alguna sugerencia para ver por donde comenzar a mirar?
Gracias.

Respuesta Responder a este mensaje
#2 jirm
26/05/2006 - 08:17 | Informe spam
Hola Rafael.

Siento decir que no es problema de permisos las ACLs de los ficheros de
scripts estan bien (lectura y ejecucion heredadas de \Scripts para Usuarios
Autentificados).

O sea que parace que no es eso.

He observado lo siguiente:
He aplicado una GPO (la del bloqueo del MSN Messenger) y tampoco se me
ejecuta en ningun puesto.!!
La he configurado tanto a nivel de equipos como de usuarios y nada de nada,
como si no estuviese.
He comprobado las GPO y parecen estar bien, ademas he realizado una
simulacion con la herramienta RSOP del complemento del SBS y me dice que se
estan aplicando correctamente a un equipo y usuario escogidos al azar en el
dominio.

Ya no entiendo nada !!!!

No se que está pasando, aunque sospecho que esto funciona así desde la
instalación del SBS (hace unos 6 meses) aunque hasta ahora no se ha hechado
en falta.

Otra cosa...
EL administrador si que ejecuta el SBS_SCRIPT... que se ejecuta por defecto
a todos los usuarios en la instalacion de SBS.

Me vendría bien cualquier ayuda.
Estoy perdido.
Gracias

"Rafael E. Villaseñor Jofré" wrote:

Hola...
Verifica los permisos de lectura y ejecución sobre el mismo.
Es un error común escribir el SCRIPT en el escritorio del server y luego
copiarlo en el repositorio del server.
Esto hace que las ACL de seguridad del archivo, en este caso el SCRIPT, al
estar en el mismo volumen sean transportados a la carpeta de destino.

La ruta es: C:\WINDOWS\SYSVOL\sysvol\dominio.local\scripts
Si fuera esto, basta con entrar a las propiedades de la carpeta SCRIPTS y en
"SEGURIDAD\opciones avanzadas" seleccionar el último box de abajo y
reemplazarás las ACL en los documentos contenidos.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
> Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta hoy.
>
> Me he dado cuenta de que al asignar unos scripts en el inicio de sesion a
> los usuarios, estos no se ejecutan.
> Tampoco se aplican las GPO´s asignadas.
>
> Todo parece ir bien y los usuarios inician sesion sin problemas, tampoco
> se
> aprecia ningun aviso en el visor de sucesos del servidor.
> El recurso compartido SYSVOL está correcto y contiene tanto los scripts
> como
> la carpeta de directivas. Está compartido y accesible desde cualquier
> usuario.
>
> A que puede ser debido?
>
> Alguna sugerencia para ver por donde comenzar a mirar?
> Gracias.
>



Respuesta Responder a este mensaje
#3 Rafael E. Villaseñor Jofré
26/05/2006 - 13:17 | Informe spam
Puedes hacer PINGS a los equipos clientes?
Como es la configuración de red de las estaciones de trabajo y del server?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
Hola Rafael.

Siento decir que no es problema de permisos las ACLs de los ficheros de
scripts estan bien (lectura y ejecucion heredadas de \Scripts para
Usuarios
Autentificados).

O sea que parace que no es eso.

He observado lo siguiente:
He aplicado una GPO (la del bloqueo del MSN Messenger) y tampoco se me
ejecuta en ningun puesto.!!
La he configurado tanto a nivel de equipos como de usuarios y nada de
nada,
como si no estuviese.
He comprobado las GPO y parecen estar bien, ademas he realizado una
simulacion con la herramienta RSOP del complemento del SBS y me dice que
se
estan aplicando correctamente a un equipo y usuario escogidos al azar en
el
dominio.

Ya no entiendo nada !!!!

No se que está pasando, aunque sospecho que esto funciona así desde la
instalación del SBS (hace unos 6 meses) aunque hasta ahora no se ha
hechado
en falta.

Otra cosa...
EL administrador si que ejecuta el SBS_SCRIPT... que se ejecuta por
defecto
a todos los usuarios en la instalacion de SBS.

Me vendría bien cualquier ayuda.
Estoy perdido.
Gracias

"Rafael E. Villaseñor Jofré" wrote:

Hola...
Verifica los permisos de lectura y ejecución sobre el mismo.
Es un error común escribir el SCRIPT en el escritorio del server y luego
copiarlo en el repositorio del server.
Esto hace que las ACL de seguridad del archivo, en este caso el SCRIPT,
al
estar en el mismo volumen sean transportados a la carpeta de destino.

La ruta es: C:\WINDOWS\SYSVOL\sysvol\dominio.local\scripts
Si fuera esto, basta con entrar a las propiedades de la carpeta SCRIPTS y
en
"SEGURIDAD\opciones avanzadas" seleccionar el último box de abajo y
reemplazarás las ACL en los documentos contenidos.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
> Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta
> hoy.
>
> Me he dado cuenta de que al asignar unos scripts en el inicio de sesion
> a
> los usuarios, estos no se ejecutan.
> Tampoco se aplican las GPO´s asignadas.
>
> Todo parece ir bien y los usuarios inician sesion sin problemas,
> tampoco
> se
> aprecia ningun aviso en el visor de sucesos del servidor.
> El recurso compartido SYSVOL está correcto y contiene tanto los scripts
> como
> la carpeta de directivas. Está compartido y accesible desde cualquier
> usuario.
>
> A que puede ser debido?
>
> Alguna sugerencia para ver por donde comenzar a mirar?
> Gracias.
>



Respuesta Responder a este mensaje
#4 jirm
26/05/2006 - 14:07 | Informe spam
Pues si Rafael.
Todos los equipos cliente se conectan al dominio sin problemas, todo
funciona excepto lo que he comentado.

Las mismas unidades de red estan asignadas permanentemente en los clientes,
peor claro ha de hacerse "uno a uno a mano", y cunado cambia algo de las
unidades debo reconfigurar todos los clientes "in-situ" por no ejecutar los
scripts de inicio (ni las directivas parece).

La red en los clientes se carga por DHCP y el DHCP asigna la red de forma
correcta y su configuracion es la adecuada (DNS, WINS, etc...)

El servidor trabaja correctamente, tiene doble tarjeta de red una para INET
y la otra de red local, con las configuraciones "recomendadas", con lo que no
me parece que pueda ser nada de eso.

Creo que es un problema mas "sutil" referente a la configuracion de
usuarios, sus permisos, los grupos (todos estan en Locales creados al efecto,
aunque ya se que no es lo correcto), ... o algo de eso pero no encuentro el
problema que explique ese comportamiento despues de repasar esto.

Muchas gracias Rafael por tu interes.

Un saludo.

"Rafael E. Villaseñor Jofré" wrote:

Puedes hacer PINGS a los equipos clientes?
Como es la configuración de red de las estaciones de trabajo y del server?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
> Hola Rafael.
>
> Siento decir que no es problema de permisos las ACLs de los ficheros de
> scripts estan bien (lectura y ejecucion heredadas de \Scripts para
> Usuarios
> Autentificados).
>
> O sea que parace que no es eso.
>
> He observado lo siguiente:
> He aplicado una GPO (la del bloqueo del MSN Messenger) y tampoco se me
> ejecuta en ningun puesto.!!
> La he configurado tanto a nivel de equipos como de usuarios y nada de
> nada,
> como si no estuviese.
> He comprobado las GPO y parecen estar bien, ademas he realizado una
> simulacion con la herramienta RSOP del complemento del SBS y me dice que
> se
> estan aplicando correctamente a un equipo y usuario escogidos al azar en
> el
> dominio.
>
> Ya no entiendo nada !!!!
>
> No se que está pasando, aunque sospecho que esto funciona así desde la
> instalación del SBS (hace unos 6 meses) aunque hasta ahora no se ha
> hechado
> en falta.
>
> Otra cosa...
> EL administrador si que ejecuta el SBS_SCRIPT... que se ejecuta por
> defecto
> a todos los usuarios en la instalacion de SBS.
>
> Me vendría bien cualquier ayuda.
> Estoy perdido.
> Gracias
>
> "Rafael E. Villaseñor Jofré" wrote:
>
>> Hola...
>> Verifica los permisos de lectura y ejecución sobre el mismo.
>> Es un error común escribir el SCRIPT en el escritorio del server y luego
>> copiarlo en el repositorio del server.
>> Esto hace que las ACL de seguridad del archivo, en este caso el SCRIPT,
>> al
>> estar en el mismo volumen sean transportados a la carpeta de destino.
>>
>> La ruta es: C:\WINDOWS\SYSVOL\sysvol\dominio.local\scripts
>> Si fuera esto, basta con entrar a las propiedades de la carpeta SCRIPTS y
>> en
>> "SEGURIDAD\opciones avanzadas" seleccionar el último box de abajo y
>> reemplazarás las ACL en los documentos contenidos.
>>
>> Saludos.
>> Rafael E. Villaseñor Jofré
>> Tucuman 927 - Servicios Informáticos
>> Bs. As. - Argentina
>>
>> Participa en http://www.grupoitpro.com.ar
>>
>> "jirm" escribió en el mensaje
>> news:
>> > Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta
>> > hoy.
>> >
>> > Me he dado cuenta de que al asignar unos scripts en el inicio de sesion
>> > a
>> > los usuarios, estos no se ejecutan.
>> > Tampoco se aplican las GPO´s asignadas.
>> >
>> > Todo parece ir bien y los usuarios inician sesion sin problemas,
>> > tampoco
>> > se
>> > aprecia ningun aviso en el visor de sucesos del servidor.
>> > El recurso compartido SYSVOL está correcto y contiene tanto los scripts
>> > como
>> > la carpeta de directivas. Está compartido y accesible desde cualquier
>> > usuario.
>> >
>> > A que puede ser debido?
>> >
>> > Alguna sugerencia para ver por donde comenzar a mirar?
>> > Gracias.
>> >
>>
>>
>>



Respuesta Responder a este mensaje
#5 Rafael E. Villaseñor Jofré
26/05/2006 - 23:56 | Informe spam
Te respuesta me trae mas interrrogantes además de las anteriores.
Como están configuradas las placas de de red de las estaciones de trabajo y
del server?

En las propiedades del usuario, figura en la solapa PERFIL el
correspondiente SCRIPT en el campo "Secuencia de comandos ..."?
Está ubicado en la carpeta:
"C:\WINDOWS\SYSVOL\sysvol\midominio.local\scripts"?
Los usuarios inician sesión como usuarios del dominio, independientemente
que tengan un duplicado en el equipo local?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
Pues si Rafael.
Todos los equipos cliente se conectan al dominio sin problemas, todo
funciona excepto lo que he comentado.

Las mismas unidades de red estan asignadas permanentemente en los
clientes,
peor claro ha de hacerse "uno a uno a mano", y cunado cambia algo de las
unidades debo reconfigurar todos los clientes "in-situ" por no ejecutar
los
scripts de inicio (ni las directivas parece).

La red en los clientes se carga por DHCP y el DHCP asigna la red de forma
correcta y su configuracion es la adecuada (DNS, WINS, etc...)

El servidor trabaja correctamente, tiene doble tarjeta de red una para
INET
y la otra de red local, con las configuraciones "recomendadas", con lo que
no
me parece que pueda ser nada de eso.

Creo que es un problema mas "sutil" referente a la configuracion de
usuarios, sus permisos, los grupos (todos estan en Locales creados al
efecto,
aunque ya se que no es lo correcto), ... o algo de eso pero no encuentro
el
problema que explique ese comportamiento despues de repasar esto.

Muchas gracias Rafael por tu interes.

Un saludo.

"Rafael E. Villaseñor Jofré" wrote:

Puedes hacer PINGS a los equipos clientes?
Como es la configuración de red de las estaciones de trabajo y del
server?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"jirm" escribió en el mensaje
news:
> Hola Rafael.
>
> Siento decir que no es problema de permisos las ACLs de los ficheros de
> scripts estan bien (lectura y ejecucion heredadas de \Scripts para
> Usuarios
> Autentificados).
>
> O sea que parace que no es eso.
>
> He observado lo siguiente:
> He aplicado una GPO (la del bloqueo del MSN Messenger) y tampoco se me
> ejecuta en ningun puesto.!!
> La he configurado tanto a nivel de equipos como de usuarios y nada de
> nada,
> como si no estuviese.
> He comprobado las GPO y parecen estar bien, ademas he realizado una
> simulacion con la herramienta RSOP del complemento del SBS y me dice
> que
> se
> estan aplicando correctamente a un equipo y usuario escogidos al azar
> en
> el
> dominio.
>
> Ya no entiendo nada !!!!
>
> No se que está pasando, aunque sospecho que esto funciona así desde la
> instalación del SBS (hace unos 6 meses) aunque hasta ahora no se ha
> hechado
> en falta.
>
> Otra cosa...
> EL administrador si que ejecuta el SBS_SCRIPT... que se ejecuta por
> defecto
> a todos los usuarios en la instalacion de SBS.
>
> Me vendría bien cualquier ayuda.
> Estoy perdido.
> Gracias
>
> "Rafael E. Villaseñor Jofré" wrote:
>
>> Hola...
>> Verifica los permisos de lectura y ejecución sobre el mismo.
>> Es un error común escribir el SCRIPT en el escritorio del server y
>> luego
>> copiarlo en el repositorio del server.
>> Esto hace que las ACL de seguridad del archivo, en este caso el
>> SCRIPT,
>> al
>> estar en el mismo volumen sean transportados a la carpeta de destino.
>>
>> La ruta es: C:\WINDOWS\SYSVOL\sysvol\dominio.local\scripts
>> Si fuera esto, basta con entrar a las propiedades de la carpeta
>> SCRIPTS y
>> en
>> "SEGURIDAD\opciones avanzadas" seleccionar el último box de abajo y
>> reemplazarás las ACL en los documentos contenidos.
>>
>> Saludos.
>> Rafael E. Villaseñor Jofré
>> Tucuman 927 - Servicios Informáticos
>> Bs. As. - Argentina
>>
>> Participa en http://www.grupoitpro.com.ar
>>
>> "jirm" escribió en el mensaje
>> news:
>> > Entorno SBS 2003 Standard con SP1 y todas las actualizaciones hasta
>> > hoy.
>> >
>> > Me he dado cuenta de que al asignar unos scripts en el inicio de
>> > sesion
>> > a
>> > los usuarios, estos no se ejecutan.
>> > Tampoco se aplican las GPO´s asignadas.
>> >
>> > Todo parece ir bien y los usuarios inician sesion sin problemas,
>> > tampoco
>> > se
>> > aprecia ningun aviso en el visor de sucesos del servidor.
>> > El recurso compartido SYSVOL está correcto y contiene tanto los
>> > scripts
>> > como
>> > la carpeta de directivas. Está compartido y accesible desde
>> > cualquier
>> > usuario.
>> >
>> > A que puede ser debido?
>> >
>> > Alguna sugerencia para ver por donde comenzar a mirar?
>> > Gracias.
>> >
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida